Beobachtetes Signal · 26. Feb. 2026 · Vulnerability Disclosure · Quelle: techcrunch · Relevanz: 4/5 · Sentiment: Negativ

Cisco: Kritische Catalyst SD-WAN-Schwachstelle wird seit 2023 aktiv ausgenutzt

Zusammenfassung des Signals

Cisco hat eine kritische Schwachstelle mit einem CVSS-Score von 10,0 in seiner Catalyst SD-WAN-Produktfamilie offengelegt, die es Remote-Angreifern ermöglicht, dauerhaften und privilegierten Zugriff auf betroffene Geräte zu erlangen. Recherchen von Cisco belegen, dass die Ausnutzung des Bugs bereits seit 2023 im Gange ist, wobei auch kritische Infrastrukturen betroffen sind. Internationale Behörden aus Australien, Kanada, Neuseeland, dem Vereinigten Königreich und den USA gaben Sicherheitswarnungen heraus. Die US-Cybersicherheitsbehörde CISA wies zivile Bundesbehörden an, die Systeme umgehend zu pathen. Eine konkrete Zuordnung zu einer bekannten Hackergruppe erfolgte von offizieller Seite bisher nicht, jedoch verfolgt Cisco die Aktivitäten unter der internen Bezeichnung UAT-8616. Der Vorfall unterstreicht die anhaltenden Risiken für Enterprise-Netzwerke und folgt auf eine Warnung im Dezember bezüglich einer weiteren aktiv ausgenutzten Schwachstelle in Cisco Async-Software.

Polaris7 AgentStrategische Einordnung
Hohe Konfidenz

Eine kritische (CVSS 10.0), aus der Ferne ausnutzbare Schwachstelle in verbreiteten Enterprise-Netzwerklösungen mit nachgewiesener, mehrjähriger unentdeckter Ausnutzung und behördlichen Patch-Anordnungen stellt ein massives betriebliches und datensicherheitstechnisches Risiko branchenübergreifend dar.

SIGNAL RADAR

Marktsignale zu Synamedia in Echtzeit verfolgen

Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.

Kostenlos im Explorer starten
Kostenloser Explorer-ZugangKeine Kreditkarte nötigSofortiges Watchlist-Setup

Wichtigste Kernpunkte & Evidenz

  • Cisco hat eine kritische Schwachstelle in Catalyst SD-WAN-Produkten mit dem maximalen CVSS-Schweregrad von 10,0 bekannt gegeben.
  • Sicherheitsforscher von Cisco fanden Belege dafür, dass die Ausnutzung des Bugs bis ins Jahr 2023 zurückreicht.
  • Die Sicherheitslücke verschafft Angreifern höchste Berechtigungen und ermöglicht einen persistenten, unentdeckten Zugriff auf Opfer-Netzwerke.
  • Behörden in fünf Ländern gaben Warnungen heraus; die US-Behörde CISA ordnete eine sofortige Behebung für Bundesbehörden an.
  • Eine öffentliche Zuordnung zu einer spezifischen Bedrohungsgruppe erfolgte nicht, jedoch wird ein Cluster als UAT-8616 überwacht.

Ontologie & Marktkonzepte

Primäre Quellenbasis & Herkunftsnachweis
Verifizierter Herkunftsnachweis
Primärquelle: techcrunch•Veröffentlicht: 26. Feb. 2026
Ursprünglicher Berichttitel: “Cisco says hackers have been exploiting a critical bug to break into big customer networks since 2023 | TechCrunch”

Verwandte Marktsignale & Trends

Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.

Infrastructure14. Juli 2026

Cisco patcht CVSS-10.0-Schwachstelle in Secure Workload mit Authentifizierungsumgehung

Cisco hat Notfall-Patches veröffentlicht, um eine kritische Authentifizierungsumgehung in seiner Secure Workload-Plattform zu beheben. Die als CVE-2026-20223 erfasste Schwachstelle erhielt einen CVSS-Wert von 10,0. Sie ermöglicht es nicht authentifizierten, remote angreifenden Personen, durch gezielte Anfragen an die REST API Site-Admin-Privilegien zu erlangen. Die Lücke betrifft sowohl SaaS- als auch On-Premises-Bereitstellungen und kann mandantenübergreifende Zugriffe auf sensible Telemetriedaten sowie Konfigurationen ermöglichen. Da keine Workarounds existieren, empfiehlt Cisco die sofortige Installation der Updates. Sicherheitsanalysten betonen, dass es sich hierbei um einen von mehreren Fehlern mit maximalem Schweregrad handelt, die 2026 für Cisco bekannt wurden, was die weitreichenden Auswirkungen auf Unternehmen unterstreicht, die Secure Workload in Zero-Trust- und Mikrosegmentierungsarchitekturen einsetzen.

Signal analysieren
Security22. Sept. 2026

CISA warnt vor drei aktiv ausgenutzten Linux-Kernel-Sicherheitslücken

Die US-amerikanische Cybersicherheitsbehörde CISA hat drei Schwachstellen im Linux-Kernel in ihren KEV-Katalog (Known Exploited Vulnerabilities) aufgenommen und bestätigt damit deren aktive Ausnutzung in freier Wildbahn. Die als CVE-2025-39682, CVE-2026-53266 und CVE-2025-39964 geführten Lücken werden als „kritisch“ bis „hoch“ eingestuft. Auch Red Hat verifizierte laufende Angriffe über öffentlich zugängliche Exploits. Die Risiken umfassen Systemabstürze, unbefugte Rechteausweitungen (Privilege Escalation) sowie potenzielle Remote Code Execution. Die CISA hat US-Bundesbehörden angewiesen, betroffene Systeme binnen drei Tagen zu patchen oder vorübergehend offline zu nehmen. Entsprechende Sicherheitsupdates stehen im Linux-Kernel bereit; Systemadministratoren wird ein unverzügliches Einspielen dringend empfohlen. Details zu spezifischen Akteuren oder Primärzielen liegen bislang nicht vor.

Signal analysieren
Market Intelligence28. Sept. 2026

Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation

New blog post published September 28, 2026: Citrix NetScaler vulnerabilities (CVE-2026-88771, CVE-2026-88772) in active exploitation.

Signal analysieren

Marktsignale & Strategische Shifts in Echtzeit verfolgen

Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.